Detalle de la noticia

Phishing

Fake ChatGPT, Gemini, and Claude Ad Portals Capture Credentials and MFA Codes

Fuente: The Hacker News Publicado: 06/10/2026 · 18:38 UTC
Compartir:
Phishing Fake ChatGPT, Gemini, and Claude Ad Portals Capture Credentials and MFA Codes
Imagen: The Hacker News

Un grupo de in­ves­ti­ga­do­res ha des­cu­bier­to una pla­ta­for­ma de phishing ope­ra­da por hu­ma­nos que su­plan­ta la iden­ti­dad de he­rra­mien­tas pu­bli­ci­ta­rias aso­cia­das a po­pu­la­res chat­bots de in­te­li­gen­cia ar­ti­fi­cial y otros sis­te­mas tec­no­ló­gi­cos. Estos si­tios frau­du­len­tos pro­me­ten fun­cio­nes como ges­tión de cam­pa­ñas, au­di­to­rías de pre­su­pues­to y co­ne­xio­nes de cuen­tas co­mer­cia­les, con la única fi­na­li­dad de robar cre­den­cia­les de ac­ce­so y có­di­gos de au­ten­ti­ca­ción mul­ti­fac­tor me­dian­te ven­ta­nas fal­sas den­tro del pro­pio na­ve­ga­dor.

Para lo­grar este en­ga­ño, las pá­gi­nas mues­tran un botón de co­ne­xión que abre una in­ter­faz si­mu­la­da donde la barra de di­rec­cio­nes apa­ren­ta ser un sitio le­gí­ti­mo, mien­tras el usua­rio per­ma­ne­ce en el do­mi­nio ma­li­cio­so. En se­gun­do plano, el sis­te­ma re­co­pi­la las con­tra­se­ñas in­gre­sa­das, ana­li­za los dis­po­si­ti­vos de las víc­ti­mas y per­mi­te que un ope­ra­dor hu­mano con­tro­le los de­sa­fíos de au­ten­ti­ca­ción en tiem­po real para in­gre­sar a las cuen­tas afec­ta­das.

Las cam­pa­ñas uti­li­zan di­ver­sas mar­cas adap­tán­do­se rá­pi­da­men­te a las no­ve­da­des del mer­ca­do y atraen a los usua­rios a tra­vés de co­rreos elec­tró­ni­cos fal­sos que si­mu­lan in­vi­ta­cio­nes le­gí­ti­mas. Esta in­fra­es­truc­tu­ra forma parte de una red más am­plia que tam­bién in­clu­ye te­má­ti­cas de re­em­bol­sos, con­fir­ma­cio­nes de pago y ofer­tas de em­pleo fal­sas, y cuyos res­pon­sa­bles han de­ja­do ex­pues­to parte de su có­di­go fuen­te en re­po­si­to­rios pú­bli­cos.

El ob­je­ti­vo prin­ci­pal de estos ata­ques es se­cues­trar cuen­tas pu­bli­ci­ta­rias de agen­cias y ad­mi­nis­tra­do­res para mo­ne­ti­zar­las o ven­der­las en mer­ca­dos clan­des­ti­nos, lo que puede cau­sar gra­ves daños fi­nan­cie­ros y ope­ra­ti­vos a las em­pre­sas afec­ta­das. Como me­di­das de mi­ti­ga­ción, se acon­se­ja im­ple­men­tar au­ten­ti­ca­ción re­sis­ten­te al phishing, re­vi­sar los cam­bios en los con­tro­les pu­bli­ci­ta­rios y ve­ri­fi­car cui­da­do­sa­men­te las in­te­gra­cio­nes de in­te­li­gen­cia ar­ti­fi­cial antes de co­nec­tar cual­quier cuen­ta.